OP.02 Procedures voor back-up en herstel
De organisatie heeft een strategie geïmplementeerd voor het maken van back-ups van relevante data en programma’s. Back-up en herstelprocedures zijn formeel gedefinieerd en geïmplementeerd voor alle daarvoor aangewezen systemen. Het back-upschema en de retentieperiode zijn in lijn met de door de organisatie geaccepteerde risico’s voor dataverlies gebaseerd op de gevoeligheid van het systeem en de kosten voor handmatig herstel. Herstelprocedures worden periodiek getest en gedocumenteerd. Door de strategie voor back-up en herstel vast te stellen en daar procedures op in te richten en deze regelmatig te testen, vermindert het risico om meer data te verliezen dan acceptabel is voor de organisatie bij een incident en verminderen de kosten van herstel.
Toetsingskader
- Er zijn passende procedures en beleid voor de back-up van systemen, applicaties, data en documentatie, en deze nemen zowel organisatie- als beveiligingseisen in overweging.
- De verantwoordelijkheden voor het maken, herstellen en bewaken van back-ups zijn duidelijk toegewezen.
- Beleid en procedures zijn in lijn met organisatiebehoeften en goedgekeurd door het bevoegd gezag.
- De prioriteit voor dataherstel is gebaseerd op eisen die de organisatie heeft bepaald en procedures voor de continuïteit van IT-diensten.
Hoe pak je dit aan?
Informeer bij je leverancier (c.q. Heutink ICT) hoe vaak er wordt opgeslagen, wat er wordt bewaard en gearchiveerd en wat het restorebeleid is. Neem het onderwerp back-up op in jullie IBP-beleid. Zorg voor een eenduidige manier van opslaan, bewaren en archiveren van data. Stel termijnen vast voor het archiveren en verwijderen van alle data- en documenttypen.
Wat kan Heutink ICT voor jullie betekenen?
- Online back-up
- Mitigeren hoge risico's
- IT-operatie
- Dienst van derden
- Dienst van Heutink ICT
- De techniek op orde
- Leverancier & onderwijsorganisatie
Benieuwd naar onze visie op digitale veiligheid en privacy?
We hebben een bredere opvatting over digitale veiligheid en privacy die we samen met de door ons geïmplementeerde processen en systemen hebben beschreven in de beveiligingswijzer. Ben jij bestuurder of bovenschoolse ict'er en klant bij ons? Vraag dan onze beveiligingswijzer aan.